Configure pfSense en una máquina virtual o configúrelo en cualquier computadora de repuesto (los requisitos son muy bajos) y siga la documentación oficial sobre cómo configurar un proxy transparente . Cuando termines
- Configure los usuarios que permitieron usar proxy en Servicios> Proxy> Usuarios
- Deshabilite el proxy HTTP transparente en Servicios> Proxy> General
- Seleccione el método de autenticación LOCAL en Servicios> Proxy> Autenticación
- Deshabilite en el firewall las conexiones salientes a los puertos 80,443
(si realmente desea crear una configuración de producción corporativa)
Para conducir estaciones de trabajo a través de proxy con autenticación, debe configurar WPAD (pero primero necesitaría configurar cualquier servidor web simple (se puede agregar como paquete pfSense
)) o manualmente en cada estación de trabajo en
control panel/internet options
el Connections
botón de clic de la pestaña LAN settingsy marque la casilla Use a proxy server for your LAN
de verificación en la Proxy server
sección . (Use IP de pfSense
y puerto 3128
). Esta configuración de red se aplicaría a todo el sistema.
Si va a ir con WPAD continuación, en la misma ficha
Connections
en control panel/internet options
la licencia de todas las casillas de verificación vacía a excepción Automatically detect settings
. (Si tiene muchas computadoras, sería mejor configurar la dirección WPAD en la opción 252 de DHCP de pfSense
esta manera, todas las estaciones de trabajo elegirán todas las configuraciones automáticamente)
En firefox
(en Opciones-> Adavanced-> red-> Configuración de conexión) puede elegir
Use system proxy settings
(seleccionará la configuración descrita anteriormente) o puede establecer protocolos que deberían pasar por proxy con autorización enManual proxy configuration